商傳媒|責任編輯/綜合外電報導

一份最新報告指出,人工智慧(AI)正大幅提升網路攻擊者的能力,使其能更輕易且廣泛地發動攻擊,對企業資安防禦構成多重挑戰。這波由 AI 驅動的網路攻擊,讓犯罪手法變得更難以辨識,攻擊效率也超乎想像。

AI 在多個攻擊環節中扮演關鍵角色,例如撰寫網路釣魚訊息、複製人聲、重寫惡意軟體程式碼,以及掃描網路尋找漏洞。透過 AI,攻擊者能減少發動攻擊所需的時間和人力,使傳統上耗時的任務,如撰寫具說服力的詐騙內容、規避防毒軟體偵測、研究目標對象等,都能在短時間內完成。這使得 AI 驅動的攻擊成本更低廉,手法也更難以被追蹤。

報告點出多種 AI 強化後的攻擊模式。例如,利用大型語言模型(LLM)生成的網路釣魚與社交工程攻擊,能製作出高度個人化且難以辨別真偽的訊息。深偽技術(Deepfake)則能合成幾可亂真的聲音與影像,只需數秒的音訊就能複製人聲,甚至能模擬企業高階主管的語音或視訊,誘使員工授權詐欺性交易。此外,多型態 AI 惡意軟體能在執行時即時重寫自身的程式碼,有效規避傳統基於簽章的偵測系統。

在情資蒐集方面,AI 加速的偵察技術能將過去需要數天的人工研究,壓縮至幾分鐘內完成,快速建立詳細的員工個人檔案。商業電子郵件詐騙(BEC),也就是冒充公司高層或供應商,誘騙員工匯款或洩漏資訊的詐騙,現在也能透過 AI 進行多步驟的對話,建立更具說服力的詐騙情境。企業 AI 助理工具也面臨「提示注入」(Prompt injection)風險,意即在文件或電子郵件中隱藏惡意指令,讓 AI 助理工具在處理時無意中執行,形成新的攻擊途徑。

為有效應對這些新威脅,資安防禦必須從傳統規則導向轉向行為分析,重點關注通訊和活動模式的異常行為。應變策略包括迅速隔離受損帳號與設備、定期更換憑證,以及撤銷已遭入侵的連線。在預防措施方面,實施防網路釣魚的多重因素驗證(MFA)、嚴格執行 DMARC(網域訊息認證、報告與一致性,一種電子郵件認證協議),以及定期更新員工資安訓練課程都至關重要。企業在部署 AI 助理工具時,也須制定明確政策,防止這些工具成為新的攻擊突破口。

由於 AI 驅動的攻擊量與速度極高,資安業界也日益倚賴防禦性 AI 來應對。防禦性 AI 被應用於行為模型分析、自動關聯各種資安數據,以及協助資安工程師提升偵測效率。儘管 AI 能提供所需的處理速度,但在涉及高風險決策時,人類的判斷力仍不可或缺。對台灣企業而言,面對這波 AI 帶來的資安挑戰,應加強員工資安意識,並評估導入進階的 AI 資安解決方案,以強化整體防禦韌性。